Controles concretos, sin promesas vacías.
Esta página describe los controles implementados hoy en la plataforma. No publicamos certificaciones que aún no tengamos: conforme se adopten estándares formales de auditoría, se documentarán aquí con su evidencia.
Toda la comunicación con la plataforma viaja por HTTPS/TLS. Las llamadas de voz se transportan por los canales cifrados de los proveedores de telefonía y voz configurados.
El acceso interno se gestiona con sesiones firmadas y expiración. Las credenciales de servicio nunca viajan al navegador: las operaciones sensibles se ejecutan del lado del servidor.
Las herramientas del agente y las llamadas registran auditoría estructurada: quién, qué, cuándo y con qué resultado — disponible para el acreedor y para revisión interna.
La cartera de demostración vive en tablas separadas y marcadas como sintéticas, con teléfonos y correos no contactables. Los datos de demo nunca se mezclan con información de operación real.
La evaluación inicial de cartera se hace con características generales del portafolio. No se reciben bases de datos de deudores por formularios públicos.
Base de datos y despliegue corren sobre proveedores administrados (Supabase, Cloudflare) con respaldo administrado por el proveedor y aislamiento por proyecto.
Quién procesa qué.
| Proveedor | Rol |
|---|---|
| Supabase | Base de datos y almacenamiento (PostgreSQL administrado) |
| Cloudflare | Despliegue, CDN y bordes de red |
| Vapi | Orquestación de llamadas de voz con IA |
| Deepgram | Voz sintética y transcripción |
| Twilio | Telefonía y mensajería |
| Google (Gemini) | Modelo de lenguaje para conversación y análisis |
| Resend | Envío de correos transaccionales |
Para tratamiento de datos personales, la política aplicable es la de privacidad y tratamiento de datos de Claimo, alineada con la Ley 1581 de 2012. Si tu operación requiere acuerdos específicos de encargo o tratamiento, se formalizan antes de operar cartera real.